TC oder VC Verschlüsselungsdauer einer 16TB HDD / Methode?

net1

Cadet 4th Year
Registriert
Juli 2016
Beiträge
118
Ich habe:
  • eine neu 16TB HDD die dann später als externe HDD verwendet wird.
  • einen uralten Win7 PC (4GB RAM+CPU Duo E8400+Mainboard P5K-E) mit dem nur die Verschlüsslung durchgeführt werden soll.
Mein Ziel ist die HDD mit Truecrypt, oder mit Veracrypt komplett zu verschlüsseln. Deswegen wollte ich die HDD direkt an SATA Port des Mainboards anschließen und verschlüsseln.

1. Macht das überhaupt Sinn?
2. Ist mein Ziel erreichbar?
3. Wie lange wird es dauern bist die HDD verschlüsselt ist?
4. Gibt es eine bessere Methode die HDD zu verschlüsseln?
 
Sind aktuell Daten auf der HDD drauf, die verschlüsselt werden sollen, oder soll nur der veracrypt container angelegt werden und wirkliche Daten kommen erst später?
 
Wenn die Platte bisher leer ist brauchst du erst mal auch gar nix verschlüsseln.
Erst wenn du Daten drauf kopierst sollten die Verschlüsselt werden und das passiert dann beim Schreiben und dauert dann auch nicht länger als die Daten unverschlüsselt zu speichern. Der begrenzende Faktor ist die Schreibgeschwindigkeit der Platte.
 
Die HDD ist jetzt komplett leer und die Daten sollen später drauf kommen. Es sollten keiner Container angelegt werden. Der Kompletter Datenträger sollte verschlüsselt werden.

@Masamune2 Die Daten sollen nicht unverschlüsselt auf der externen HDD frei liegen.

 
Zuletzt bearbeitet:
@Masamune2 Die Daten sollen nicht unverschlüsselt auf der externen HDD frei liegen.
Ja schon klar, daher sollst du sie ja auch verschlüsseln. Wo konkret ist jetzt das Problem?

1. Macht das überhaupt Sinn?
2. Ist mein Ziel erreichbar?
3. Wie lange wird es dauern bist die HDD verschlüsselt ist?
4. Gibt es eine bessere Methode die HDD zu verschlüsseln?
Zu 1: Verschlüsselt ergibt immer Sinn
Zu 2: Ja
Zu 3: So lange wie es dauert die Daten darauf zu schreiben, der Flaschenhals ist die Schreibgeschwindigkeit der Platte, nicht die Verschlüsselung selbst
Zu 4: Wenn sie nur unter Windows gelesen wird wäre Bitlocker noch sehr einfach.
 
net1 schrieb:
Mein Ziel ist die HDD mit Truecrypt, oder mit Veracrypt komplett zu verschlüsseln. Deswegen wollte ich die HDD direkt an SATA Port des Mainboards anschließen und verschlüsseln.

1. Macht das überhaupt Sinn?
2. Ist mein Ziel erreichbar?
3. Wie lange wird es dauern bist die HDD verschlüsselt ist?
4. Gibt es eine bessere Methode die HDD zu verschlüsseln?
PC Platt machen. irgend ein anderes OS installieren. Warum muss dasmit windows 7 sein?!

Truecypt solltest du nicht mehr nehmen. Veracrypt.
1. FullDisk Encryption all the way. immer
2. Ja
3. Bis sie fertig ist
4. AES,

Du hast da eh keine Hardwarebeschleunigung. Da ist die CPU etwa 5-10 Jahre zualt.
Aber ein seit gut 4 Jahren Sicherheitstechnisch kaputtes OS.. Ne..
 
Zuletzt bearbeitet:
Masamune2 schrieb:
Ja schon klar, daher sollst du sie ja auch verschlüsseln. Wo konkret ist jetzt das Problem?
Ich vermute, dass bei so schwacher CPU kann es vielleicht einer Woche dauern die 16TB HDD zu verschlüsseln?

BitLocker kommt nicht in Frage.
Ergänzung ()

madmax2010 schrieb:
PC Platt machen. irgend ein anderes OS installieren. Warum muss dasmit windows 7 sein?!
Nein, muss nicht. Aber ich kann dafür den alten PC (CPU) noch verwenden, ja? Würde dadrauf Win10 bzw. Win11 laufen?
 
Zuletzt bearbeitet:
Kannst du, aber die hat halt keine Hardwarebeschleunigung fuer moderne Algorithmen. Kannst ja mal das Benchmark in veracrypt nutzen um zu schauen wie flink sie ist. Finde gerade keine gescheiten Benchmarks aus der Zeit
 
  • Gefällt mir
Reaktionen: net1
net1 schrieb:
Ich vermute, dass bei so schwacher CPU kann es vielleicht einer Woche dauern die 16TB HDD zu verschlüsseln?
Das ist durchaus realistisch.
Deswegen unbedingt per SATA und nicht per USB anschließen.
Ich hab früher (zu WIn7 und E8500 Zeiten) auch meine HDDs mit TC verschlüsselt und die waren bedeutend kleiner und das lief gerne mal 24h. Das waren meist so 2TB Platten. Also ja ne Woche kann sein.
Aber natürlich solltest du NICHT mehr TC verwenden, sondern wie erwähnt VC!

Und wenn du heute mit der Verschlüsselung anfängst, bis du eher fertig als wenn du erst morgen anfängst ;)
 
  • Gefällt mir
Reaktionen: madmax2010 und net1
net1 schrieb:
Die HDD ist jetzt komplett leer und die Daten sollen später drauf kommen. Es sollten keiner Container angelegt werden. Der Kompletter Datenträger sollte verschlüsselt werden.

@Masamune2 Die Daten sollen nicht unverschlüsselt auf der externen HDD frei liegen.

Es gibt aber zwei Optionen, wenn die Daten erst spaeter drauf kommen sollen.

1. Du initialiserst das ganze nur, es werden also keine Daten geschrieben. Wenn du dann spaeter die Daten drauf kopierst, werden sie beim schreiben verschluesselt.

2. Du initialisierst das ganze und beschreibst die Platte einmal mit random Daten, damit nicht erkennbar ist, wie voll die Platte ist. Das dauert länger und hängt von der verfügbaren Leistung ab.

Für normale Nutzung reicht ersteres vollkommen aus.
 
  • Gefällt mir
Reaktionen: net1 und madmax2010
Letzteres ist dienlich, wenn du verschleiern willst wie viele Daten wirklich existieren.
Wenn alles genullt ist, oder noch unverschlüsselte Daten irgendwo wiederherstellbar sind, können so Angriffsvektoren entstehen. Teils technisch, teils juristisch
 
  • Gefällt mir
Reaktionen: net1
NJay schrieb:
1. Du initialiserst das ganze nur, es werden also keine Daten geschrieben. Wenn du dann spaeter die Daten drauf kopierst, werden sie beim schreiben verschluesselt.

2. Du initialisierst das ganze und beschreibst die Platte einmal mit random Daten, damit nicht erkennbar ist, wie voll die Platte ist. Das dauert länger und hängt von der verfügbaren Leistung ab.
zu 1. Ich dachte die HDD muss erstmal mit VC vollverschlüsselt werden. -> gemountet werden -> Daten drauf -> dismountet werden -> Fertig
zu 2. Wie sollte das bitte mit VC funktionieren? Mit der VC wenn dismountet sieht man sowieso nicht wie voll die HDD ist.

Sorry ich denke ich verstehe hier nicht alles richtig...
 
net1 schrieb:
zu 2. Wie sollte das bitte mit VC funktionieren? Mit der VC wenn dismountet sieht man den sowieso nicht wie voll die HDD ist.
nicht im dateimanager, aber schon in den Rohdaten, die auf der Platte zu finden sind.

net1 schrieb:
zu 1. Ich dachte die HDD muss erstmal mit VC vollverschlüsselt werden. -> gemountet werden -> Daten drauf -> dismountet werden -> Fertig
Kannst sie auch belassen wie sie ist und nur neue Daten verschlüsseln lassen.
 
  • Gefällt mir
Reaktionen: net1
Ich dachte die HDD muss erstmal mit VC vollverschlüsselt werden. -> gemountet werden -> Daten drauf -> dismountet werden -> Fertig
Nein muss sie nicht. Du kannst auch nur genau die Daten in dem Moment verschlüsseln die drauf kopiert werden.
 
net1 schrieb:
zu 1. Ich dachte die HDD muss erstmal mit VC vollverschlüsselt werden. -> gemountet werden -> Daten drauf -> dismountet werden -> Fertig
Muss sie meines wissens nach nicht. Du kannst glaube ich beim erstellen auswaehlen, ob jetzt mit random daten beschrieben werden soll oder nicht. So ist es zumindest bei Veracrypt-Containersn
net1 schrieb:
zu 2. Wie sollte das bitte mit VC funktionieren? Mit der VC wenn dismountet sieht man sowieso nicht wie voll die HDD ist.
Du kannst die Festplatte ja auch anderweitig auslesen, z.b: jedes Bit einzeln, oder mit dem hexeditor, oder oder oder. Wenn die Platte aktuell leer ist und du sie nicht vollschreibst, wird man sehen, wie weit die HDD schon beschrieben wurde. Natuerlich sieht man nicht die Daten selbst, aber fuer manche Szenarien ist das schon zu viel Information. In 99,999% der privaten Anwendungsfaelle ist es egal.
 
  • Gefällt mir
Reaktionen: madmax2010
Masamune2 schrieb:
Nein muss sie nicht. Du kannst auch nur genau die Daten in dem Moment verschlüsseln die drauf kopiert werden.
Das ist genau das was ich hier nicht verstehe. Wie soll das gehen? Wie, wo und womit werden die Daten verschlüsselt? Meinst Du hier die Veracrypt, oder was anderes? Wenn VC dann Container, Datenträger...?

Womit werden "in dem Moment" die Daten verschlüsselt? Ist das vielleicht eine neue Funktion in VC die ich vielleicht nicht kenne?

PS. Ich dachte in VC muss erstmal ein Platz für die zukunftig verschlüsselte Daten erstellt werden. Also entweder ein Container, oder eine komplette Festplatte.
 
Nein du kannst auch eine leere Platte nehmen (keine Partitionen drauf) und im letzten Step beim Formatieren dann Quick Format auswählen und es werden nur paar Dateisystem Infos auf die Platte geschrieben. Dauerte im Tests jetzt ein paar Sekunden.

1690229683173.png

1690229703346.png

1690229715803.png

1690229728372.png

1690229741553.png

1690229769291.png
 
  • Gefällt mir
Reaktionen: net1
net1 schrieb:
Das ist genau das was ich hier nicht verstehe. Wie soll das gehen? Wie, wo und womit werden die Daten verschlüsselt? Meinst Du hier die Veracrypt, oder was anderes? Wenn VC dann Container, Datenträger...?

Die Daten werden IMMER erst beim schreiben auf die HDD verschluesselt. Du brauchst ja, um eine mit VC verschluesselte HDD an einem PC nutzen zu koennen, auf diesem VC installiert. Wenn du die Platte dann nutzen willst gibst du VC ja das Passwort und wenn das Daten geschrieben werden, werden sie vor dem Schreiben durch VC verschluesselt. Wie soll das denn anders gehen?
 
  • Gefällt mir
Reaktionen: Cyroex
Zurück
Oben